複製鏈接
請複製以下鏈接發送給好友

GAP

(隔離網閘)

鎖定
GAP,源於英文的"air gap",gap技術是一種通過專用硬件使兩個或者兩個以上的網絡在不連通的情況下,實現安全數據傳輸和資源共享的技術。gap中文名字叫做安全隔離網閘,它採用獨特的硬件設計,能夠顯著地提高內部用户網絡的安全強度。
中文名
安全隔離網閘
外文名
GAP
組    成
硬件和軟件
主要功能
安全隔離、病毒查殺、身份認證等

GAP發展歷程

網閘的產生,最早是出現在美國、以色列等國的軍方,用以解決涉密網絡與公共網絡連接時的安全問題。 隨着電子政務在中國的蓬勃發展,政府部門的高安全網絡和其他低安全網絡之間進行數據交換的需求日益明顯,出於國家安全考慮,政府部門一般傾向於使用國內安全廠商的安全產品,種種因素促使了網閘在中國的產生。 中國第一款安全隔離網閘產生於2000年,現在已經廣泛應用於政府、金融、交通、能源等行業。

GAP基本原理

切斷網絡之間的通用協議連接;將數據包進行分解或重組為靜態數據;對靜態數據進行安全審查,包括網絡協議檢查和代碼掃描等;確認後的安全數據流入內部單元;內部用户通過嚴格的身份認證機制獲取所需數據。
安全隔離與信息交換系統一般由三部分構成:內網處理單元、外網處理單元和專用隔離硬件交換單元。系統中的內網處理單元連接內部網,外網處理單元連接外部網,專用隔離硬件交換單元在任一時刻點僅連接內網處理單元或外網處理單元,與兩者間的連接受硬件電路控制高速切換。這種獨特設計保證了專用隔離硬件交換單元在任一時刻僅連通內部網或者外部網,既滿足了內部網與外部網網絡物理隔離的要求,又能實現數據的動態交換。S-gap系統的嵌入式軟件系統裏內置了協議分析引擎、內容安全引擎和病毒查殺引擎等多種安全機制,可以根據用户需求實現複雜的安全策略。S-gap系統可以廣泛應用於銀行、政府等部門的內部網絡訪問外部網絡,也可用於內部網的不同信任域間的信息交互。

GAP應用定位

1)涉密網與非涉密網之間;
2)局域網與互聯網之間(內網與外網之間),有些局域網絡,特別是政府辦公網絡,涉及政府敏感信息,有時需要與互聯網在物理上斷開,用物理隔離網閘是一個常用的辦法。
3)辦公網與業務網之間,由於辦公網絡與業務網絡的信息敏感程度不同,例如,銀行的辦公網絡和銀行業務網絡就是很典型的信息敏感程度不同的兩類網絡。為了提高工作效率,辦公網絡有時需要與業務網絡交換信息。為解決業務網絡的安全,比較好的辦法就是在辦公網與業務網之間使用物理隔離網閘,實現兩類網絡的物理隔離
4)電子政務的內網與專網之間,在電子政務系統建設中要求政府內網與外網之間用邏輯隔離,在政府專網與內網之間用物理隔離。現常用的方法是用物理隔離網閘來實現。
5)業務網與互聯網之間,電子商務網絡一邊連接着業務網絡服務器,一邊通過互聯網連接着廣大民眾。為了保障業務網絡服務器的安全,在業務網絡與互聯網之間應實現物理隔離。